- 1、本文档共29页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
实验项目五 证书服务器的配置
实验目的:当您在网络上发送数据时,这些数据可能会在发送过程中被截获、修改,而PKI(Public Key Infrastructure,公开密钥基础架构)可以确保电子邮件、电子商务交易、文件发送等各类数据发送的安全性。
实验环境:A机器:DNS服务器、独立CA服务器,一台Server08-1(Windows Server 2008 R2),B机器:Web服务器,一台Server08-2(Windows Server 2008 R2)。C机器:一台Client(Windows 7)。
注:考虑到同时开三台虚拟机,系统反应较慢,可以开两Windows Server 2008 R2,网卡用Host-only方式,C机器用主体机(Windows 7,设置Vm1网卡的地址与虚拟机在同一网段),并确保主体机能与虚拟机进行通信。
实验要求:
1、将A机器设置升级为域控,域名为:。
2、请将A机器安装AD CS并架设根CA(要求关键步骤截图)
实验步骤:
(1)请在A机器上安装“AD 证书服务”。并安装企业的根CA,CA的名称用“ABC Enterprise Root”。(注意:要安装“证书颁发机构Web注册”)
(2)安装后可打开“证书颁发机构”管理CA。请打开“证书颁发机构”及用于发放证书的模板。
(3)如何信任企业根CA理解。
Step1:先查看未加入域的Win7“受信任的根证书颁发机构”情况
Step2:将Win7加入域,查看“受信任的根证书颁发机构”情况
说明:
(4)如何手动信任企业或独立根CA(利用Windows2008-2来完成)
Step1:将Internet Explorer 增强安全配置(IE ESC)禁用
Step2:在IE浏览器中输入“http://CA的IP/certsrv”下载证书链,并保存。
Step3:在“证书”控制台将下载的证书导入
Step4:查看“受信任的证书颁发机构”情况
3、实例——SSL网站证书
说明:若网站是对Internet用户提供服务,建议向商业CA申请证书(如VeriSign),若是对企业内部员工、企业合作伙伴来提供服务的话,则可以自行创建。
(1)让网站与浏览器计算机信任CA
前面步骤已经完成
(2)做Web服务器的DNS解析
Step1:配置A机器的DNS服务:新建反向区域为:192.168.1;创建主机记录:www(并创建反向记录)
Step2:请在C机器进行验证,并在下面写下验证命令。
(3)创建网站为为网站创建证书申请文件
Step1:将B机器搭建为Web服务器。
Step2:在IIS服务器中进行“创建证书申请”,注意:通用名称为,位长:1024,并将证书申请保存在C:\WebcertReq.txt。
(4)申请证书与下载证书
将从CA下载的证书安装到IIS计算机上。
Step1:利用产生的证书申请文件WebCertReq.txt,在Web服务器进行申请证书。(在IE中输入:http://CAIP/Certsrv,进行证书申请,并保存在相应位置,如桌面/newcert.cer)
Step2:在IIS服务器中进行“完成证书申请”,(选择证书,并为证书设置名称:如Default Web Site的证书),可查看证书情况
Step3:将https协议绑定到“Default Web Site的证书”,查看网站绑定情况。
(5)创建网站的测试网页
Step1:将网站index.htm文档内容设为可链接到/cart
Step2:编写安全访问目录下的网页文件如default.htm
(6)SSL连接测试
查看测试结果
您可能关注的文档
- 为何涡轮增压发动机容易烧机油?总汇.ppt
- 亿城策划亿城苏州项目营销推广活动安排计划总汇.ppt
- 墙体外温保温技术方法介绍.doc
- 墙体剔槽配管展示介绍.doc
- 墙体裂缝防治办法介绍.doc
- 乾县梁山特色矮砧密植苹果园剖析介绍.doc
- 前通--车辆管理制度介绍.doc
- 前期介入工作手册介绍.doc
- 为我唱首歌吧演讲总汇.ppt
- 前南峪模式介绍.doc
- 白天晚上教学课件.ppt
- 2025年山东菏泽市牡丹区中医医院引进急需紧缺专业技术人才30人笔试模拟试题参考答案详解.docx
- 2025年山东菏泽市牡丹区中医医院引进急需紧缺专业技术人才30人笔试模拟试题带答案详解.docx
- 2025年山东菏泽市牡丹区中医医院引进急需紧缺专业技术人才30人笔试模拟试题及参考答案详解.docx
- 2025年山东菏泽市牡丹区中医医院引进急需紧缺专业技术人才30人笔试模拟试题及参考答案详解一套.docx
- 2025年山东菏泽市牡丹区中医医院引进急需紧缺专业技术人才30人笔试模拟试题及完整答案详解1套.docx
- 2025年山东菏泽市牡丹区中医医院引进急需紧缺专业技术人才30人笔试模拟试题及参考答案详解1套.docx
- 2025年山东菏泽市事业单位招聘急需紧缺岗位目录(第一批)笔试模拟试题参考答案详解.docx
- 2025年山东菏泽市牡丹区中医医院引进急需紧缺专业技术人才30人笔试模拟试题及答案详解1套.docx
- 画西瓜教学课件.ppt
文档评论(0)